وثيقة

Analysis of autoencoder based network intrusion detection system.

الناشر
Sultan Qaboos University.
ميلادي
2023
اللغة
الأنجليزية
الملخص الإنجليزي
In recent years, the number of cyber-attacks against IT infrastructure has significantly increased. To detect such attacks and minimize their impact, network intrusion detection systems (NIDS), especially anomaly-based NID, are commonly used. Anomaly-based NIDS can detect unknown (zero-day) attacks, which traditional signature-based NIDS cannot. Most machine learning-based anomaly NIDS systems use a supervised approach, which requires a lot of effort to label the traffic. To overcome this challenge, autoencoders are applied in an unsupervised approach to detect attacks because they can learn traffic patterns. In this study, we evaluated the performance of autoencoder-based (NIDS) using two approaches on the NSL-KDD and UNSW-NB15 datasets. In the first approach, we used an autoencoder to extract features from the dataset. We then passed the extracted features to an SVM classifier for classification. As for the second approach, we applied an autoencoder as an unsupervised attack detector and compared the results to those of a supervised approach. Our study found that incorporating an autoencoder component to a supervised NIDS model for feature extraction enhanced accuracy while reducing training time. Moreover, our unsupervised autoencoder-based NIDS model achieved an accuracy of 90% on the NSL-KDD dataset, which is comparable to the highest reported accuracy in the literature. Similarly, our model achieved an accuracy of 83% on the UNSW-NB15 dataset when combined as a feature extractor to assist SVM classifier. This clearly proves the effectiveness of autoencoders in the domain of network intrusion detection and demonstrates their ability to overcome the challenge of obtaining labeled attack data.
الملخص العربي
صاعد في السنوات الاخيرة عدد الهجمات الالكترونية بشكل كبير وقد تسببت هذه الهجمات في أضرار وخسائر مالية كبيرة للعديد من المؤسسات حول العالم. وللتصدي لهذه الهجمات يتم استخدام جهاز كشف الاختراق System Detection Intrusion Network الذي يعتبر أحد أهم التقنيات لكشف الهجمات الالكترونية والمساعدة على التصدي لها والحد من تأثيراتها. تقسم تقنية NIDS الى نوعين احدهما يعمل بالتعريفات based signature ويتعرف على الهجمات التي يحتوي على تعريفاتها مسبقا والثاني يعمل بالتعلم الذاتي NIDS based anomaly ويستطيع التعرف على الهجمات بدون تعريفات مسبقة الا انه أقل دقة في تحديد الهجمات من النوع الاول. في هذه الدراسة نقوم بتحليل استخدام تقنية autoencoder في عمل اجهزة كشف الاختراق NIDS based-anomaly حيث يتم توظيفها بطريقتي التعلم الموجه learning supervised والثانية بطريقة التعلم غير الموجه learning unsupervised وتتم المقارنة بين نتائج الطريقتين. أظهرت نتائج الدراسة أن تقنية autoencoder ساهمت في تقليل وقت التعلم عند اضافتها لتقنية كشف الاختراق التي تعمل بالتعلم الموجه. كما اظهرت انه بالامكان الاعتماد على تقنية autoencoder في عمل جهاز كشف الاختراق بالتعلم غير الموجه حيث بلغت كفاءة تحديد الهجمات الى %09 عند تطبيقها على بيانات KDD-NSL التجريبية.
قالب العنصر
الرسائل والأطروحات الجامعية